Chọn hybrid outbound nattình hình vnpt chỗ e nó chặn steam, con pfsense của e đang quay pppoe e có config wireguard lên con pfsense cho nó connect tới mullvad để route tới đám store của steam
mà hiện tại e làm như hướng dẫn đã chỉnh NAT và rule các kiểu nó vẫn k route và interface của wiregaurd (pfSense Lab - [Phần 11] Cấu hình WireGuard VPN và định tuyến tự động | Thuận Bùi Blog (https://thuanbui.me/pfsense-lab-cau-hinh-wireguard-vpn/))
các bác có kinh nghiệm với khúc route trên pfsense này có e xin tí cách để debug với ạ
bạn chụp hình rule ờ tab LAN lên xem nào? pfsene nó xử lý rules theo thứ tự từ trên xuống dưới, nên có thể rule của bạn bị rule khác nó đè rồi cũng nêntình hình vnpt chỗ e nó chặn steam, con pfsense của e đang quay pppoe e có config wireguard lên con pfsense cho nó connect tới mullvad để route tới đám store của steam
mà hiện tại e làm như hướng dẫn đã chỉnh NAT và rule các kiểu nó vẫn k route và interface của wiregaurd (pfSense Lab - [Phần 11] Cấu hình WireGuard VPN và định tuyến tự động | Thuận Bùi Blog (https://thuanbui.me/pfsense-lab-cau-hinh-wireguard-vpn/))
các bác có kinh nghiệm với khúc route trên pfsense này có e xin tí cách để debug với ạ
Sau khi chuyển udp cổng 53 sang vpn (dùng adguard, kiểm tra ipleak.net) thấy dns bên sing là an tâm, vào được hết mấy trang cần vào.bạn chụp hình rule ờ tab LAN lên xem nào? pfsene nó xử lý rules theo thứ tự từ trên xuống dưới, nên có thể rule của bạn bị rule khác nó đè rồi cũng nên
với chú ý là cái thằng store.steampowered.com nó có nhiều IP chứ không phải một, nếu bạn chỉ add cái domain đấy vô alias thì tùy thuộc lúc bạn start alias mà pfsense nó sẽ phân giải ra IP nào
còn ở client nhiều khi nó phân giải ra IP khác và thế là ....
cẩn thận hơn thì bật cả dns over https nữa, đề phòng nhà mạng ngầm chuyển hướng gói tin dns (như mình đang làm với mạng LAN)Sau khi chuyển udp cổng 53 sang vpn (dùng adguard, kiểm tra ipleak.net) thấy dns bên sing là an tâm, vào được hết mấy trang cần vào.
Draytek 2915 ko có hỗ trợ DoH nhưng lại cho chặn DoH, đậu má draytek.cẩn thận hơn thì bật cả dns over https nữa, đề phòng nhà mạng ngầm chuyển hướng gói tin dns (như mình đang làm với mạng LAN)
hybrid nat đây bácChọn hybrid outbound nat
Xem lại route/gateway.
Ping thông mạng ko?
vâng, e cũng biết cái vụ này nên lúc tạo e bấm vào cái mũi tên lênbạn chụp hình rule ờ tab LAN lên xem nào? pfsene nó xử lý rules theo thứ tự từ trên xuống dưới, nên có thể rule của bạn bị rule khác nó đè rồi cũng nên
với chú ý là cái thằng store.steampowered.com nó có nhiều IP chứ không phải một, nếu bạn chỉ add cái domain đấy vô alias thì tùy thuộc lúc bạn start alias mà pfsense nó sẽ phân giải ra IP nào
còn ở client nhiều khi nó phân giải ra IP khác và thế là ....
rule hình như bạn đang đặt sai rồivâng, e cũng biết cái vụ này nên lúc tạo e bấm vào cái mũi tên lênXem tệp đính kèm 2492891
nó vẫn ra mạng nhưng đi qua wan pppoe như bình thường thôi thímChọn hybrid outbound nat
Xem lại route/gateway.
Ping thông mạng ko?
nếu thế chỗ này e fai sửa nó thành wan subnet nhỉ bác?rule hình như bạn đang đặt sai rồi
nếu hiện tại bạn đang set rule là "gói tin nào đi đến địa chỉ IP của WAN thì hãy route nó sang vpn"!
còn gói tin ra ngoài internet thì nó không match vì destination IP của các gói đấy nó khác WAN IP của bạn.
nếu bạn muốn tất cả traffic đi qua VPN thì trong phần destination bạn chọn any là được.
nếu bạn muốn tất cả gói tin đi qua VPN thì bạn hãy để là any nhénếu thế chỗ này e fai sửa nó thành wan subnet nhỉ bác?
Xem tệp đính kèm 2492897
nếu để ANY thì LAN-TO-LAN nó cũng đi qua VPN à bác, hôm qua e cũng tính sẽ như thế nhưng mà sợ set sai tí k acccess đc vào con pfsense luônnếu bạn muốn tất cả gói tin đi qua VPN thì bạn hãy để là any nhé
nếu bạn muốn chỉ một vài ip thì bạn điền tên cái alias hoặc địa chỉ IP

không nhé, con pfsense nó có cái anti-lockout rule nằm ở trên cùng nên khi access pfsense nó sẽ đi qua cái rule đó chứ không phải rule ở dưới của bạnnếu để ANY thì LAN-TO-LAN nó cũng đi qua VPN à bác, hôm qua e cũng tính sẽ như thế nhưng mà sợ set sai tí k acccess đc vào con pfsense luôn![]()
Ping qua wireguard dc chưa?nếu thế chỗ này e fai sửa nó thành wan subnet nhỉ bác?
Xem tệp đính kèm 2492897
e vừa chuyển rule dest to ANY như bác @sigel nói cái mất mạng luônPing qua wireguard dc chưa?
Xem tệp đính kèm 2492913
)